Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
TM RedHotCyber 320x100 042514
LECS 970x120 1
WhatsApp se utilizó para propagar LANDFALL, el nuevo software espía para dispositivos Android y Samsung.

WhatsApp se utilizó para propagar LANDFALL, el nuevo software espía para dispositivos Android y Samsung.

Redazione RHC : 9 noviembre 2025 09:19

Investigadores de la Unidad 42 de Palo Alto Networks han descubierto una nueva familia de spyware para Android, hasta ahora desconocida, llamada LANDFALL . Para propagarla, los ciberdelincuentes explotaron una vulnerabilidad de día cero (CVE-2025-21042) en la biblioteca de procesamiento de imágenes de Android integrada en los dispositivos Samsung .

Esta vulnerabilidad no es un caso aislado, sino que forma parte de un patrón recurrente de vulnerabilidades similares encontradas en diversas plataformas móviles. La CVE-2025-21042 fue explotada activamente en ataques reales antes de su corrección, publicada por Samsung en abril de 2025 tras los primeros informes de vulneración. Sin embargo, ni la vulnerabilidad explotada ni el software espía comercial asociado habían sido analizados ni documentados públicamente con anterioridad.

LANDFALL se distribuyó a través de archivos de imagen maliciosos en formato DNG , presumiblemente enviados a través de WhatsApp .

La técnica utilizada guarda gran similitud con una cadena de exploits que afectó a Apple y WhatsApp en agosto de 2025 , así como con una segunda campaña observada en septiembre, vinculada a la vulnerabilidad CVE-2025-21043 . Cabe destacar que durante la investigación no se identificaron vulnerabilidades desconocidas en WhatsApp .

Un aspecto crucial es que la campaña LANDFALL estuvo activa desde mediados de 2024 , meses antes de que se divulgaran públicamente las demás vulnerabilidades . El software espía explotó la vulnerabilidad de día cero de Android/Samsung CVE-2025-21042 mucho antes de que se corrigiera.

La vulnerabilidad se solucionó en abril de 2025 , eliminando el riesgo para los usuarios de Samsung. Posteriormente, en septiembre, Samsung corrigió otra vulnerabilidad de día cero (CVE-2025-21043) en la misma biblioteca de procesamiento de imágenes, reforzando la protección contra este tipo de ataque .

El análisis de la Unidad 42 proporciona una visibilidad excepcional de una operación de software espía avanzada que permaneció activa y sin ser detectada durante meses , ofreciendo información importante sobre el abuso que se produjo antes de que se corrigieran las vulnerabilidades.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
¿Cumbre entre Trump y Kim Jong Un? Parece haber una alta probabilidad de que se produzca una reunión.
Di Redazione RHC - 09/11/2025

Según informes, los servicios de inteligencia surcoreanos , incluido el Servicio Nacional de Inteligencia, creen que existe una alta probabilidad de que el presidente estadounidense Donald Trump cele...

Immagine del sito
¿La contraseña más utilizada en 2025? ¡Sigue siendo «123456»! La humanidad nunca aprende.
Di Redazione RHC - 08/11/2025

En 2025, los usuarios siguen dependiendo en gran medida de contraseñas básicas para proteger sus cuentas. Un estudio de Comparitech, basado en un análisis de más de 2 mil millones de contraseñas ...

Immagine del sito
¡12,5 millones de películas en HD por segundo! El cable submarino de Amazon conectará Estados Unidos con Irlanda.
Di Redazione RHC - 06/11/2025

En unos años, Irlanda y Estados Unidos estarán conectados por un cable de comunicaciones submarino diseñado para ayudar a Amazon a mejorar sus servicios AWS . Los cables submarinos son una parte fu...

Immagine del sito
Te dijeron que el 6G sería rápido, ¿verdad? Pero no te contaron toda la verdad.
Di Sandro Sana - 06/11/2025

No se trata “ solo de mayor velocidad ”: ¡el 6G cambia la naturaleza misma de la red! Cuando hablamos de 6G, corremos el riesgo de reducirlo todo a una simple mejora de velocidad, como si la red ...

Immagine del sito
¡Notepad++ bajo ataque! Cómo una DLL falsa abre la puerta a los ciberdelincuentes.
Di Manuel Roccon - 06/11/2025

En septiembre se publicó una nueva vulnerabilidad que afecta a Notepad++. Esta vulnerabilidad, identificada como CVE-2025-56383, puede consultarse en el sitio web del NIST para obtener más informaci...